Skip to main content
Documentos do GitHub
Version:
Enterprise Server 3.20
Pesquisar ou perguntar ao Copilot
Pesquisar ou perguntar
Copilot
Select language: current language is Portuguese
Pesquisar ou perguntar ao Copilot
Pesquisar ou perguntar
Copilot
Abrir menu
Barra lateral do recolhimento
Expandir barra lateral
Deslocar a trilha de navegação para a esquerda
Página Inicial
Qualidade de segurança e código
Deslizar o caminho de navegação para a direita
Security and code quality
Começando
GitHub recursos de segurança
Guia de Início rápido do repositório seguro
Concepts
Segurança secreta
Riscos de vazamento de segredos
Escaneamento de segredos
Proteção por Notificações Push
Segurança secreta com GitHub
Alertas de verificação de segredos
Padrões personalizados
Verificações de validade
Bypass delegado
Ignorar solicitações
Tipos de segredo
Métricas de proteção por push
Proteção contra push na linha de comando
Proteção contra push via API REST
Varredura de código
Análise de código
Alertas de escaneamento de código
Tipos de instalação
Integração com a análise de código
Arquivos SARIF
Proteção de mesclagem
CodeQL
Análise de código CodeQL
CodeQL para linguagens compiladas
Conjuntos de consultas CodeQL
Consultas personalizadas
CLI do CodeQL
CodeQL para VS Code
Workspaces do CodeQL
Arquivos de referência de consulta
Pacotes de consulta
Página de status da ferramenta
Métricas de alerta de solicitação de pull
Segurança da cadeia de fornecedores
Segurança da cadeia de fornecedores
Práticas recomendadas de dependência
Grafo de dependência
Dados do grafo de dependência
Análise de dependência
Alertas do Dependabot
Métricas de alerta Dependabot
Atualizações de segurança do Dependabot
Atualizações de versão do Dependabot
Solicitações de pull do Dependabot
Atualizações de vários ecossistemas
arquivo dependabot.yml
Regras de triagem automática do Dependabot
Logs de 'Dependabot'
Versões imutáveis
Gerenciamento e relatórios de vulnerabilidades
Banco de dados do GitHub Advisory
Avisos de segurança global
Exposição a vulnerabilidades
Segurança em escala
Selecionar repositórios piloto
Segurança da organização
Visão geral da segurança
Alertas de segurança de auditoria
Cancelamento de alerta delegado
Segurança da cadeia de fornecedores
How-tos
Assegurar segurança em escala
Configurar a segurança da empresa
Estabelecer cobertura completa
Habilitar GitHub Advanced Security
Criar configuração personalizada
Aplicar a configuração personalizada
Definir as configurações adicionais
Gerenciar sua cobertura
Editar configuração personalizada
Excluir configuração personalizada
Configurar ferramentas específicas
Habilitar grafo de dependência
Configurar a varredura de código
Configurar a revisão de dependência
Configurar a verificação de segredo
Exibir dados de vulnerabilidade
Configurar acesso limitado à Internet
Configurar VNET
Configurar a segurança da organização
Estabelecer cobertura completa
Criar configuração personalizada
Aplicar a configuração personalizada
Definir as configurações globais
Gerenciar sua cobertura
Editar configuração personalizada
Filtrar repositórios
Desanexar configuração de segurança
Excluir configuração personalizada
Configurar ferramentas específicas
Avaliar o risco secreto
Exibir relatório de risco
Estimar o preço
Proteger seus segredos
Verificação de código em escala
Configuração avançada do CodeQL em escala
Impor a revisão de dependência
Gerenciar o uso e o acesso
Dar acesso a registros privados
Gerenciar o uso pago do GHAS
Proteja seus segredos
Detectar vazamentos de segredo
Usar a verificação secreta
Habilitar padrões genéricos
Personalizar a detecção de vazamento
Definir padrões personalizados
Gerenciar padrões personalizados
Excluir pastas e arquivos
Ativar verificações de validade
Evitar vazamentos futuros
Habilitar a proteção por push
Trabalhar com a prevenção contra vazamentos
Proteção contra push na linha de comando
Proteção por push na interface do usuário do GitHub
Gerenciar solicitações de bypass
Habilitar bypass delegado
Gerenciar solicitações de bypass
Revisar solicitações de bypass
Localizar e corrigir vulnerabilidades de código
Configurar a varredura de código
Configurar a varredura de código
Configurar configuração avançada
Gerenciar sua configuração
Editar a configuração padrão
Usar a página de status da ferramenta
Definir proteção contra mesclagem
CodeQL para linguagens compiladas
Verificar a partir da linha de comando
Configurar a CLI do CodeQL
Gravar consultas personalizadas
Publicar e usar pacotes
Testar consultas personalizadas
Testar arquivos de ajuda para consulta
Baixar bancos de dados
Confira o código-fonte
Acelere as análises de PR
Especificar opções de comando
Criar pacotes de banco de dados
Escanear a partir do VS Code
Instalar o CodeQL para VS Code
Gerenciar bancos de dados do CodeQL
Executar consultas do CodeQL
Explorar o fluxo de dados
Usar o editor de modelos
Criar uma consulta personalizada
Gerenciar pacotes do CodeQL
Explorar a estrutura de código
Testar consultas do CodeQL
Personalizar configurações
Configurar o workspace do CodeQL
Gerenciar a CLI do CodeQL
Logs de acesso
Integrar com ferramentas existentes
Usar com o sistema de CI existente
Carregar arquivo SARIF
Proteger sua cadeia de suprimentos
Proteger suas dependências
Configurar alertas do Dependabot
Configurar atualizações de segurança
Configurar atualizações da versão
Atualização automática de ações
Configurar atualizações de vários ecossistemas
Habilitar grafo de dependência
Explorar dependências
Usar a API de submissão de dependência
Verificar a integridade da versão
Gerenciar a segurança de dependências
Alertas de triagem automática do Dependabot
Priorizar com regras predefinidas
Personalizar pull requests do Dependabot
Controlar a atualização de dependência
Configurar ação de revisão de dependências
Configurar notificações do Dependabot
Configurar o acesso a registros privados
Remover o acesso a registros públicos
Gerenciar PRs do Dependabot
Listar dependências configuradas
Configurar registros privados